46
Linux 出現 PamDOORa 惡意木馬 新型後門 利用 PAM 竊取 SSH 憑證
文章索引: IT快訊
【注意 ⚠️】繼早前發現「Copy Fail」與「Dirty Frag」極嚴重漏洞後,近日再發現 Linux 存在另一個嚴重風險:有黑客正在兜售名為「PamDOORa」的惡意後門木馬。該木馬利用 Linux 系統中的「可插拔認證模組」(PAM)架構,能讓攻擊者在毋須合法憑證的情況下,長期潛伏於伺服器,並大規模竊取 SSH 登入資訊。

據《The Hacker News》報道,「PamDOORa」的核心技術在於操縱 Linux 內部的 PAM(Pluggable Authentication Modules)框架。PAM 是 Unix/Linux 作業系統中用於集中管理各類身份驗證(如密碼、生物識別等)的底層系統。由於 PAM 模組通常以 Root 最高權限執行,一旦被惡意篡改,後果將不堪設想。

研究指出,PamDOORa 工具可透過特定的「萬能密碼」(Magic Password)與 TCP 連接埠組合,繞過正常驗證流程,持續獲得 SSH 遠端存取權限。當合法用戶登入系統時,PamDOORa 會在驗證過程中攔截並儲存帳戶與密碼。由於 PAM 驗證過程涉及明文處理,這令敏感資訊完全暴露。
美國客機起飛時撞到行人起火 機師急煞引擎瞬間起火   釀 1 死 12 傷
文章索引: IT快訊
【有行人 😱】據外媒報道,美國丹佛國際機場 8 日發生罕見且嚴重的航空安全事故,一架邊疆航空(Frontier Airlines)客機在跑道滑行起飛期間,撞上一名非法闖入跑道的男子。事故導致該名行人當場身亡,客機引擎隨即起火並冒出濃煙,機上共有 12 人受傷,其中 5 人需送院救治。

涉事航班為邊疆航空 4345 號班機,機型為空中巴士 A321neo,當時載有 225 名乘客及 6 名機組人員。當晚 11 時 19 分,客機正於跑道進行起飛前的滑行加速,根據飛行記錄,飛機時速一度達到 127 節(約 235 公里)。

就在客機準備拉起機頭之際,意外撞上一名出現在跑道上的行人。機師隨即緊急煞停並放棄起飛,由於劇烈摩擦與撞擊,飛機右側引擎起火,機艙內部亦開始滲入煙霧。流出的駕駛艙通訊錄音(Cockpit Audio)顯示,機師當時語氣冷靜但急促地向塔台通報:「我們撞到了東西,引擎失火,請求緊急救援。」
Supermicro 高層走私 NV 晶片案 利用泰國政府作掩護 售予中俄企業
文章索引: IT快訊
【法庭 ㊙️】伺服器大廠 Supermicro 創辦人涉嫌走私 NVIDIA AI 晶片在美國被捕。根據最新法庭文件顯示,Supermicro 部分高層涉嫌與第三方物流公司串通,利用泰國政府機構作為轉運跳板,將受美國制裁限制的高效能 NVIDIA AI 伺服器非法運往中國及俄羅斯。據悉,中國科技巨擘 Alibaba 亦被列為相關禁運物資的接收方之一。

據《Tom's Hardware》報道,涉案團伙透過設立位於東南亞的空殼公司作為中間商,搭建了一條龐大的硬件轉運鏈。調查發現,起訴書中代號「Company-1」的神秘中間商,實為泰國的奧邦公司(Obon)。該公司利用與泰國政府 AI 發展項目的合作關係,作為進口受管制硬件的擋箭牌。

涉案人員採取多種隱蔽手段企圖規避美國商務部的出口管制,包括偽造報關文件、儲備虛假伺服器庫存,甚至利用風筒揭除正規伺服器產品的序號標籤,將其移花接木至標示為「低階產品」的機箱內,以蒙蔽海關查驗,再偽造最終用戶聲明(End-User Statement),將中國及俄羅斯客戶的身份隱藏在泰國實體之後。
黃仁勳改口︰認同美國禁售政策 中國絕不能獲得 NVIDIA 最先進 AI GPU
文章索引: IT快訊
【真機靈 ...😂】外媒報導,近日 NVIDIA 執行長黃仁勳出席於洛杉磯舉行的 Milken Institute 全球峰會時,一改以往反對向中國實施 AI 晶片出口禁令的立場,表明 NVIDIA 堅定支持美國必須保持第一、最大和最強的立場,並強調中國絕不能獲得 NVIDIA 最新的 AI GPU,當中包括現時的 Blackwell 和未來的 Rubin 晶片。

據《日經亞洲》報導,過去黃仁勳一直反對向中國實施晶片禁令,認為放棄一個像中國般規模巨大的市場,在戰略層面上缺乏合理性,這反而會促使中國更加積極地發展自家 AI 晶片技術,因此他過去一直向美國總統特朗普要求調整出口限制政策。

不過,近日黃仁勳的立場明顯改變。他在會中明確回應,中國不應擁有「最新且最強」的晶片,並指出 NVIDIA 全力支持美國擁有 the first, the most, and the best 的 AI GPU 晶片。他形容目前的 AI 基礎設施建設是維持美國競爭力的核心,並重申中國不應獲得 NVIDIA 最先進的晶片,包括現時的 Blackwell 和未來的 Rubin 晶片。
AMD 與三星洽談 2nm 晶片代工 擺脫對 TSMC 單一依賴  確保供應穩定
文章索引: IT快訊
【2nm 代工 ㊙️】據韓媒報道,面對 AI 運算需求激增導致 TSMC 產能持續飽和,加上 TSMC 2nm 代工價格非常高昂,目前傳出 AMD 正與 Samsung 洽談 2nm 製程代工,以確保未來晶片供應穩定,並在成本議價上取得更大主動權,企圖打破過往高度依賴 TSMC 的策略佈局。

據韓媒《EDaily》報道,TSMC 代工產能目前已遭 Apple、NVIDIA 及 Google 等重量級客戶長期包攬,台積電 2nm 以下的先進製程在 2028 年前的產能已基本被預訂一空,這對正處於高速成長期的 AMD 而言,無疑構成了潛在的供應鏈風險。

報道指出,AMD 行政總裁 Lisa Su 早前於 3 月份秘密訪問韓國,期間視察了 Samsung 位於平澤的晶圓代工廠(Foundry)設施,並就 2nm 訂單事宜進行商議。由於 Samsung 位於美國德州泰勒市(Taylor)的新工廠預計於 2027 年起投入 2nm 先進製程量產,這與 AMD 中長期的產品藍圖不謀而合。
46